EBIOS risk manager
Objectifs, programme, validation de la formation
Objectifs
Maîtriser les éléments fondamentaux relatifs à la gestion des risques reliés à l’information en utilisant la méthode EBIOS.
Description, programmation
* Introduction à la gestion du risque selon ISO 27005.
Concept de base en gestion des risques.
Les normes et cadres de référence en gestion des risques.
Mise en oeuvre d’un programme de gestion des risques.
Classification des actifs.
Identification et analyse des risques.
Approche quantitative et qualitative de l’évaluation des risques.
* Traitement et gestion du risque selon ISO 27005.
Traitement du risque.
Gestion des risques résiduels.
Gestions des risques de projets.
Gouvernance et gestion des risques.
Présentation des principales méthodologies de gestion des risques : EBIOS, MEHARI, OCTAVE, CRAMM, Microsoft Security Compliance Management.
Examen ISO 27005 Certified Risk Manager (2 heures).
* Initier une analyse de risque avec EBIOS.
Introduction.
Présentation de la notion de risques.
Formation au 5 étapes de la méthode EBIOS.
Application pratique de la méthode en petit groupe (2 à 3 personnes) sur un cas prédéfini : Etape 1 : éléments essentiels.
* Application de la méthode EBIOS.
Exploitation des résultats de la méthode vers.
SOA (Déclaration d’applicabilité).
Politique de sécurité (Exigences ISO 27001).
Plan d’action sécurité (SMSI).
Conduire une analyse des risques.
Application pratique de la méthode en petit groupe (2 à 3 personnes) sur un cas prédéfini.
Étape 2 : Expression des besoins.
Étape 3 : Vulnérabilités.
* Conclure une analyse de risque avec EBIOS et examen.
Application pratique de la méthode en petit groupe (2 à 3 personnes) sur un cas prédéfini.
Étape 4 : Menaces, Risques.
Étape 5 : Objectifs de sécurité, couvertures des risques.
Examen EBIOS (2 heures).
Validation et sanction
EBIOS risk manager ;Attestation de suivi de présence
Type de formation
Perfectionnement, élargissement des compétences
Niveau de sortie sans niveau spécifique
Métiers visés
Durée, rythme, financement
Durée
35 heures en centre
Durée indicative : 4 jours
Modalités de l'alternance Cours du jour : 35 h
Conventionnement Non
Conditions d'accès
Modalités de recrutement et d'admission Entretien
Niveau d'entrée niveau IV (BP, BT, baccalauréat professionnel ou technologique)
Conditions spécifiques et prérequis Connaissance de base des principes de la sécurité de l'information et de la continuité des activités.
Inscription
Contact renseignement Mme Wassila AIT MEDDOUR
Téléphone 01 43 34 90 94
Éligibilité de cette formation au compte personnel de formation pour les salariés
Code CPF 237281 - Validité du 02/01/2019 au 31/12/2115
Périodes prévisibles de déroulement des sessions
Session débutant le : 13/12/2021
Adresse d'inscription
3-5 Rue Maurice Ravel 92300 Levallois-Perret
Lieu de formation
Organisme de formation responsable
PLB Consultant
Adresse
3-5 Rue Maurice Ravel 92300 Levallois-Perret
Téléphone
Site web
https://www.plb.fr